儿童信息保护设“红线”!在线教育平台收集学生信息合规吗?
有态度 有温度 全网青年都在关注
来源:微信公众号“麻辣未闻”(ID:newsk618 作者:程婷)
时下,从牙牙学语的孩童,到耄耋之年的老人都对手机中的各种应用软件不再陌生,但随之而来的,是日益突出的网络信息安全问题。
近年来,教育类APP频频被曝出存在违规收集用户信息情况,少年儿童的网络信息安全受到全社会的广泛关注和重视。
多名教育业内人士认为,《保护规定》将给在线教育行业带来较为广泛的影响。
有业内人士指出,如果严格执行《保护规定》要求,则意味着大多数在线教育产品都需要修改其隐私保护协议。
“《保护规定》的出台对在线教育行业影响大不大,关键要看执法力度。”工信部赛迪研究院电子信息研究所副所长陆峰在接受记者采访时则指出,如果严格按照规定来,企业要做到合规的成本会比较高。
教育类APP频频被曝违规收集用户信息
如今,儿童的触网年龄越来越低,“互联网原住民”们从小就通过使用手机、平板电脑等来娱乐与学习。团中央维护青少年权益部与中国互联网络信息中心今年共同发布的《2018年全国未成年人互联网使用情况研究报告》显示,我国未成年网民规模已达到1.69亿,未成年人的互联网普及率达93.7%。
而在另一方面,针对少年儿童的教育类APP近年来则呈现出爆发式增的态势,教育类APP也被屡屡曝出危害未成年信息安全与健康成长的问题。今年以来,仅被相关监管部门曝光的问题就有多起。
8月14日,广东省公安厅曝光了7月份“超范围收集用户信息APP”整治结果,有7款教育类APP被曝存在超范围读取用户通话记录、短信内容,收集用户通讯录、位置信息,超权限使用设备麦克风、摄像头等突出安全问题。
7月初,工信部通报了2019年第一季度电信服务有关情况,其中某教育类APP学校被曝存在未公示用户个人信息收集、使用规则,未告知查询、更正信息渠道的问题;部分应用程序则存在强行捆绑推广其他应用软件的问题。
6月,据上海市公安局网络安全保卫总队消息,上海公安网安部门近期检查发现,有3款App运营企业在落实公民个人信息保护的网络安全技术措施上存在安全隐患,被依法处罚。
5月,国家互联网信息办公室公布《百款常用App申请收集使用个人信息权限情况》,在学习教育APP中,有两款应用上榜。其中一款APP收集相关权限12个,包括读取及编辑通讯录、访问精准定位与粗略定位、录音、拨打电话、读取与写入外置存储器。用户不同意开启,则APP无法安装或运行的权限数4个。而另一款APP则会申请收集6个权限,包括拍摄、访问粗略位置、录音、读取电话状态等。
2月,工信部公布的在“2018年四季度用户个人信息保护检查发现问题的互联网企业名单”中,教育类某APP因存在未公示用户个人信息收集使用规则、未提供账号注销服务问题被督促整改;有4款软件则因强行捆绑推广其他应用软件或擅自收集使用用户信息被责令下架。
儿童信息安全问题近年来被备受相关部门重视
去年底,教育部办公厅印发《关于严禁有害APP进入中小学校园的通知》,其中要求严格审查进入校园的学习类APP,保障学生信息和数据安全,防止泄露学生隐私;要求各地教育行政部门和中小学校加强学习类APP日常监管,定期检查、掌握APP内容变动和更新情况,发现有害信息要及时处置。
今年1月,中央网信办等四部门联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》,决定自2019年1月至12月,在全国范围组织开展App违法违规收集使用个人信息专项治理,上述不少问题APP即是在该项行动中被发现与查处。
5月31日,国家互联网信息办公室发布通知,就《儿童个人信息网络保护规定(征求意见稿)》公开征求意见。日前,《保护规定》正式出台并将于10月1日起施行。
儿童信息保护新规将对在线教育产生何种影响?
日前,中国信息通信研究院互联网法律研究中心主任方禹在接受媒体相关约访的文章中指出,《保护规定》的出台进一步充实了我国儿童个人信息网络保护的法律依据,标志着我国儿童个人信息保护工作正式进入轨道。
而在在线教育行业内,关于不合规信息收集和信息泄露的情况常有发生,甚至存在贩卖信息和利用技术手段非法获取用户信息的灰色产业链,这也是需要信息监管部门联合其他部门重点整治的问题。
因此,在某教育研究院负责人看来,《保护规定》的出台很及时,“它其实对应了教育主管部门上半年集中监管规范各种教育类APP甚至是入校APP的不合规操作行为,以及上个月披露的在线教育管理条例的规范预期”。
《保护规定》指出,对于可能发生的泄露、毁损、丢失的,应当立即启动应急预案,采取补救措施,造成或者可能造成严重后果的,应当立即向有关主管部门报告,并告知受影响的儿童及其监护人。
有相关从业者认为,这些对在线教育公司的信息安全提出了更高的要求,要求在线教育企业的安全防护能力再提高升级。
该从业者认为,《保护规定》的出台对在线教育行业影响大不大,关键要看执法力度。如果严格按照规定来,企业要做到成本会比较高。
另有有教育业内人士告诉记者,如果严格执行《保护规定》要求,则意味着大多数在线教育产品都需要修改其隐私保护协议。
此外该从业者接受记者采访时则指出,新规对在线教育行业的影响应当从两方面来看。一方面,对于本身信息收集和运用比较规范的企业来说,只要配合操作符合新的保护规定就可以从容面对;对于本身就存在一定擦边球操作的在线教育机构来说,合规化需要的人员和管理成本会有所增加,但可能并不大。
“至于是否会影响企业正常情况下的业务相关数据收集和用户精准画像,得看此次规定具体的规范细则,以及对于数据处理方式的确认标准。”该从业者指出,目前许多做人工智能方向教育公司,对于用户数据颗粒度要求较高,有可能新的保护规定短期内会造成一定影响,待算法模型调整可能会适应新的规范。
记者近日随机查看一些教育类APP发现,个别APP可用家长信息注册,大部分APP则在注册时需要填写学生的姓名或昵称、性别、年级、所在地或高考所在地等信息,个别APP则将性别、出生日期、所在城市、就读学校、所在年级等信息设为必填项。
《保护规定》还明确,网络运营者不得收集与其提供的服务无关的儿童个人信息。在线教育平台收集学生的出生日期、所在学校与年级等信息是否必要、合规?
工信部赛迪研究院电子信息研究所副所长陆峰在接受记者采访时表示,这还需要后续进一步明确哪些信息属于儿童个人信息。
他介绍,此前,在线教育企业在采集儿童个人信息时都是按照《网络安全法》、《电信和互联网用户个人信息保护规定》等相关法律法规和部门规章来操作的;而《保护规定》的出台,对个人信息保护做了更加详细和严格规定,这就要求相应企业尽快按照《保护规定》让企业合规。
不过,目前出台的《保护规定》是属于管理办法层面的政策文件,相对较为宏观和原则性,因此具体落地执行起来,还需要配套儿童个人信息网络保护相关的标准规范、实施细则、操作指南等等。
另有相关从业者认为,要规范在线教育企业对儿童信息安全的保护,还是需要教育主管部门联合其他部门一起建立一套可监察、可奖惩的实施机制,“纯靠企业自我约束的效果不会太明显,特别是存在着收集数据和贩卖数据的第三方灰色机构的情况下。”
也有法律界人士建议,企业在设计隐私政策时,应充分考虑未成年的特殊性,尽量采取最严格的措施对儿童个人信息予以保护。“这样既有利于应对将来可能更加严格的立法,也能够在消费者中建立信誉,提升竞争力。”
校 审 | 肖 健
编 辑 | 刘崟蒂(中国中铁)
大一入学后,你最期待的事是什么?
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 1 准确把握守正创新的辩证关系 7993278
- 2 中国黄金原董事长家搜出大量黄金 7986318
- 3 空调英文不会男生盯着考场空调看 7830731
- 4 消费品以旧换新“加速度” 7750081
- 5 被铁路售票员的手速惊到了 7694552
- 6 网红赤木刚宪爆改赵露思 7508514
- 7 县委原书记大搞“刷白墙”被通报 7417150
- 8 山姆代购在厕所分装蛋糕 7378651
- 9 马龙刘诗雯穿正装打混双 7233344
- 10 刘强东提前发年终奖 7126009